💾

Ciljevi modula 13 – DHCP, DNS, NAT i mrežni servisi

Nivo gradiva

Srednji nivo

Potrebna predznanja

Pre nego što počnete ovaj modul, trebalo bi da već znate:

Ako niste sigurni da li poznajete ove pojmove, vratite se na navedene module pre nastavka.

Ciljevi učenja

Nakon završetka ovog modula, polaznik će biti sposoban da:

  1. Objasni zašto su DHCP, DNS i NAT neophodni servisi iznad osnovnog IP rutiranja.
  2. Opiše DORA proces (Discover, Offer, Request, Acknowledge) kojim DHCP klijent dobija adresu.
  3. Konfiguriše Cisco ruter kao DHCP server, uključujući pool, excluded-address, default-router, dns-server i lease vreme.
  4. Konfiguriše DHCP relay (ip helper-address) kada su DHCP klijent i server u različitim mrežama.
  5. Objasni DNS hijerarhiju (root, TLD, autoritativni serveri) i namenu zona.
  6. Objasni namenu DNS zapisa: A, AAAA, CNAME, MX, NS, PTR i TXT.
  7. Objasni razliku između rekurzivnog i iterativnog DNS upita.
  8. Konfiguriše osnovnu klijentsku DNS rezoluciju na Cisco ruteru (ip domain-name, ip name-server, ip domain-lookup).
  9. Objasni zašto je NAT nastao (iscrpljivanje IPv4 adresnog prostora) i kako se uklapa sa RFC 1918 privatnim adresama.
  10. Konfiguriše static NAT za stalno mapiranje jedne privatne adrese na jednu javnu.
  11. Konfiguriše dynamic NAT sa poolom javnih adresa.
  12. Konfiguriše PAT (NAT Overload) da više internih uređaja deli jednu javnu adresu.
  13. Objasni terminologiju inside local/global i outside local/global, i dijagnostikuje NAT probleme koristeći show ip nat translations i show ip nat statistics.
  14. Objasni svrhu NTP-a za sinhronizaciju vremena na mrežnim uređajima.
  15. Objasni svrhu Syslog-a i SNMP-a za centralizovano logovanje i nadzor mreže.
  16. Objasni namenu TFTP, FTP i SFTP protokola za prenos fajlova, uključujući backup IOS slike i konfiguracije, i poveže ih sa SSH-om naučenim u Modulu 7.

Obavezne i dodatne lekcije

Obavezne teme (neophodne za sledeće module i za posao):

  • DHCP DORA proces i konfiguracija DHCP servera i relay-a.
  • DNS hijerarhija, tipovi zapisa i klijentska konfiguracija.
  • Static NAT, dynamic NAT i PAT (NAT Overload).
  • Terminologija inside/outside local/global i NAT dijagnostika.

Dodatne teme (proširuju znanje, korisne ali nisu blokirajuće):

  • NTP.
  • Syslog i SNMP.
  • TFTP, FTP, SFTP.

Šta ćete moći da uradite posle ovog modula

Moći ćete da konfigurišete Cisco ruter kao DHCP server za jednu ili više mreža (uključujući udaljenu preko DHCP relay-a), da omogućite internim uređajima da razrešavaju imena servera preko DNS-a, i da postavite NAT tako da čitava interna mreža sa privatnim adresama izlazi na internet preko jedne javne adrese, uz mogućnost da pojedinačni server bude trajno dostupan spolja preko static NAT-a.

Veza sa poslovnim ulogama

Ovo gradivo je posebno bitno za sledeće pozicije:

  • Mrežni administrator / Network Engineer — DHCP, DNS i NAT konfiguracija je deo svakodnevnog rada na održavanju granice mreže (edge) i internih servisa.
  • Network Support / NOC inženjer — veliki deo prijava korisnika („nemam internet", „ne mogu da pristupim sajtu firme") rešava se proverom DHCP dodele, DNS rezolucije ili NAT prevoda.
  • Sistem administrator — DHCP i DNS servisi se često nalaze i na serverskim operativnim sistemima (obrađuje se detaljnije u Modulu 17), pa je razumevanje ovih koncepata na mrežnom nivou neophodna osnova.
  • Kandidat za CCNA sertifikaciju — DHCP, DNS i NAT su standardne teme CCNA ispita, sa NAT konfiguracijom kao jednim od čest praktičnih zadataka.